SCIM Provisioning

SCIM mit OneLogin

Gleicht Mitarbeitendeneinträge automatisch mit den Benutzern aus OneLogin ab. Die Einrichtung ist in wenigen Schritten erledigt. Name, E-Mail-Adresse, Position und Abteilung werden von selbst übernommen — es gibt keine Schalter für einzelne Felder. Standort und Vorgesetzte werden aus SCIM nicht gelesen.

Synchronisiert alle ca. 40 Minuten

Einrichtungsanleitung (17 Schritte)

1
Bei OneLogin anmelden
Öffnen Sie Ihr OneLogin-Administrationsportal und melden Sie sich an.
OneLogin: Bei OneLogin anmelden
2
Neue Anwendung hinzufügen
Klicken Sie auf „Applications“ und dann auf „Add App“.
OneLogin: Neue Anwendung hinzufügen
3
Nach der SCIM-App suchen
Suchen Sie nach „SCIM Provisioner with SAML (SCIM v2 Core)“ und wählen Sie den Eintrag aus.
OneLogin: Nach der SCIM-App suchen
4
Anwendung benennen und speichern
Vergeben Sie einen Namen (etwa „AssetNode SCIM“) und klicken Sie auf „Save“. Eine Fehlermeldung im Anschluss können Sie bedenkenlos ignorieren.
OneLogin: Anwendung benennen und speichern
5
Reiter Parameters öffnen
Klicken Sie in der linken Menüleiste auf „Parameters“.
OneLogin: Reiter Parameters öffnen
6
Parameter „name“ anlegen
Klicken Sie auf das „+“, um einen Parameter anzulegen. Tragen Sie unter Field Name „name“ ein und klicken Sie auf „Save“. Suchen Sie anschließend im Auswahlfeld Value nach „Name“, wählen Sie den Eintrag aus und klicken Sie auf „Save“.
OneLogin: Parameter „name“ anlegen (1/2)
OneLogin: Parameter „name“ anlegen (2/2)
7
Parameter „title“ anlegen
Legen Sie einen weiteren Parameter mit dem Field Name „title“ an. Suchen Sie im Auswahlfeld Value nach „Title“, wählen Sie den Eintrag aus und klicken Sie auf „Save“.
OneLogin: Parameter „title“ anlegen (1/2)
OneLogin: Parameter „title“ anlegen (2/2)
8
Parameter „department“ anlegen
Legen Sie einen weiteren Parameter mit dem Field Name „department“ an. Suchen Sie im Auswahlfeld Value nach „Department“, wählen Sie den Eintrag aus und klicken Sie auf „Save“.
OneLogin: Parameter „department“ anlegen (1/2)
OneLogin: Parameter „department“ anlegen (2/2)
9
Parameter speichern
Klicken Sie oben rechts auf „Save“, um alle Parameterzuordnungen zu sichern.
OneLogin: Parameter speichern
10
SCIM-Verbindung konfigurieren
Klicken Sie in der linken Menüleiste auf „Configuration“. Kopieren Sie „SCIM Endpunkt“ und „Bearer-Token“ aus Ihren AssetNode-Kontoeinstellungen (Bereich SCIM 2.0) und tragen Sie beides in die Felder „SCIM Base URL“ und „SCIM Bearer Token“ ein.
OneLogin: SCIM-Verbindung konfigurieren (1/2)
OneLogin: SCIM-Verbindung konfigurieren (2/2)
11
SCIM JSON Template einfügen
Scrollen Sie nach unten und fügen Sie das SCIM JSON Template in das Feld „SCIM JSON Template“ ein.
OneLogin: SCIM JSON Template einfügen
12
API-Verbindung aktivieren
Scrollen Sie wieder nach oben und klicken Sie auf „Enable“, um die SCIM-Verbindung zu aktivieren.
OneLogin: API-Verbindung aktivieren
13
Konfiguration speichern
Klicken Sie oben rechts auf „Save“.
OneLogin: Konfiguration speichern
14
Provisioning konfigurieren
Klicken Sie in der linken Menüleiste auf „Provisioning“. Setzen Sie den Haken bei „Enable Provisioning“. Entfernen Sie die Haken bei „Create user“, „Delete user“ und „Update user“. Stellen Sie das Auswahlfeld für die Löschung auf „Suspend“. Klicken Sie auf „Save“.
OneLogin: Provisioning konfigurieren
15
Benutzer zum Zuweisen auswählen
Klicken Sie in der oberen Menüleiste auf „Users“ und wählen Sie einen Benutzer aus, den Sie der App hinzufügen möchten.
OneLogin: Benutzer zum Zuweisen auswählen (1/2)
OneLogin: Benutzer zum Zuweisen auswählen (2/2)
16
Benutzer der Anwendung hinzufügen
Klicken Sie auf „Applications“ und dann auf die Schaltfläche „+“. Wählen Sie die eben angelegte App (AssetNode SCIM), klicken Sie auf „Continue“ und anschließend auf „Save“.
OneLogin: Benutzer der Anwendung hinzufügen (1/3)
OneLogin: Benutzer der Anwendung hinzufügen (2/3)
OneLogin: Benutzer der Anwendung hinzufügen (3/3)
17
Bereitstellung prüfen
Der Benutzer ist nun bereitgestellt und der App zugeordnet. Wiederholen Sie die Zuweisung für alle Benutzer, die Sie als Mitarbeitende übernehmen möchten.
OneLogin: Bereitstellung prüfen (1/2)
OneLogin: Bereitstellung prüfen (2/2)

Nach der Einrichtung

  • Abteilungen kommen mit dem Benutzer mit. Lassen Sie „Erstellen Sie automatisch Abteilungen aus bereitgestellten Benutzern“ unter Einstellungen → Integrationen → SCIM 2.0 eingeschaltet, sonst wird eine von OneLogin gemeldete Abteilung, die AssetNode noch nicht kennt, verworfen statt angelegt.
  • Übernommen werden Name, E-Mail-Adresse, Position und Abteilung. Standort und Vorgesetzte werden aus SCIM nicht gelesen.
  • Damit die Abteilung der Mitarbeitenden übernommen wird, aktivieren Sie in Ihren AssetNode-SCIM-Einstellungen „Set employee department info from Identity Provider“.
  • Entfernen Sie einen Benutzer aus OneLogin, wird er in AssetNode als „Archiviert“ markiert und nicht gelöscht — möglicherweise sind ihm noch Assets zugewiesen.